Microsoft es la marca más suplantada por los ciberdelincuentes en un listado en el que entra ChatGPT por primera vez
RED
Google, Apple y Amazon son otras compañías utilizadas en técnicas de «brand phishing»
28 jul 2026 . Actualizado a las 08:49 h.Check Point Research, empresa puntera en soluciones de ciberseguridad, ha desvelado que Microsoft continúa siendo la marca más suplantada por los ciberdelincuentes, al acaparar el 22,6% de todos los intentos de phishing detectados durante el último trimestre. La compañía informática casi duplica a la siguiente firma de la lista, Linkedin, que forma parte de la misma corporación. Los atacantes siguen explotando la confianza que los usuarios depositan en las herramientas tecnológicas de uso diario, redes sociales, servicios bancarios y, ahora también, plataformas de inteligencia artificial, a través de las que buscan robar credenciales, datos de pago e información personal.
En este segundo trimestre, LinkedIn ocupa el segundo puesto, seguida de Google, Apple y Amazon. Uno de los cambios más llamativos de este trimestre es la primera aparición de ChatGPT en el listado de las diez marcas más suplantadas, lo que supone una señal clara de que las herramientas de inteligencia artificial (IA) generativa están firmemente en el radar de los cibercriminales. A medida que las plataformas de IA se integran en los flujos de trabajo diarios, se convierten en objetivos atractivos para campañas de phishing, de forma similar a las marcas tecnológicas y financieras tradicionales.
Eusebio Nieva, director técnico de Check Point Software para España y Portugal, cree que «el brand phishing está entrando en una nueva fase en la que los atacantes no solo aprovechan la confianza en los nombres tecnológicos consolidados, sino que se desplazan rápidamente hacia las plataformas de IA en las que la gente empieza a confiar a diario. A medida que la IA generativa permite a los delincuentes crear correos electrónicos más creíbles, sitios web clonados y experiencias digitales falsas a gran escala, las organizaciones deben pasar de reaccionar tras el compromiso a prevenir estas amenazas antes de que los usuarios interactúen con ellas».
Entre las marcas más suplantadas aparecen también Adobe, Facebook, WhatsApp y Paypal, por sectores, la tecnología se ha mantenido como la industria más afectada, seguida por las redes sociales y la banca. El informe del segundo trimestre de 2026 destaca una amplia variedad de técnicas utilizadas en el brand phishing, desde avisos falsos de fallos en el pago de suscripciones hasta replicas de tiendas online, páginas de inicio de sesión fraudulentas y malware disfrazado de actualizaciones de software.
Ejemplos
Según Check Point Research, una campaña suplantó a ChatGPT Plus mediante un correo electrónico falso que notificaba un fallo en el pago de la renovación de la suscripción. El enlace dirigía a las víctimas a un formulario web diseñado para capturar la numeración completa de las tarjetas de crédito. Los delincuentes también crearon una tienda en línea falsa que imitaba la experiencia completa de compra de Michael Kors para capturar información de pago. Asimismo, los atacantes crearon una tienda regional falsa de UNIQLO en un mercado donde la marca no opera oficialmente, utilizando iconos de redes sociales no funcionales como indicador del fraude.
Los investigadores identificaron una página falsa de inicio de sesión de iCloud con la identidad visual de Apple, pero con botones inactivos que sugerían que estaba en fase de pruebas. En el caso de PayPal, la página de acceso utilizaba un logotipo ligeramente distorsionado, lo que podría indicar el uso de elementos gráficos generados por IA. Entre las más dañinas destaca una campaña que suplantaba el soporte técnico de Microsoft instaba a los usuarios a instalar una actualización de seguridad urgente para Office, entregando en su lugar un archivo ejecutable malicioso.
Para Check Point Research, la integración de la IA generativa está cambiando la economía de la ciberdelincuencia al permitir a los atacantes producir correos electrónicos persuasivos y portales web falsos a gran escala, aumentando tanto el volumen como la sofisticación de estas amenazas.